
公开安全漏洞修复集锦
请参考最新的官方安全公告(链接已去除)详细了解应对方法 确保外置服务器已启用最新安全补丁 定期进行服务器版本更新,确保软件生命周期完整性 若未手动开启AJP协议
发布日期:2021-05-16 22:57:16
浏览次数:20
分类:精选文章
本文共 454 字,大约阅读时间需要 1 分钟。
安全公告
2020年CNVD-ID-2020-0004:Apache Tomcat AJP协议漏洞
近期发现Apache Tomcat AJP协议存在重大安全漏洞(CVE-2020-8842),攻击者可利用此漏洞,在未经授权的情况下,远程读取特定目录下的任意文件。该漏洞主要影响以下场景:
一、外置Tomcat服务器 建议采取以下措施:
二、Spring Boot内置Tomcat服务器
- 使用默认配置无需立即升级内置Tomcat版本
- 建议定期检查更新,确保系统完整性
- 若已手动开启AJP协议
- 立即升级到Tomcat 9.0.31及以上版本
- 建议启用最新安全补丁
- 平台默认未开启AJP协议
- 感谢东莞银行项目组胡勇的信息披露
三、默认配置下Spring Boot
请各相关部门及时采取措施,确保系统安全性。如有疑问或需要技术支持,请联系相关技术团队。
发表评论
最新留言
感谢大佬
[***.8.128.20]2025年05月08日 09时17分40秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
2024最新程序员接活儿搞钱平台盘点
2025-03-29
2024最火专业解读:信息安全(非常详细)零基础入门到精通,收藏这一篇就够了
2025-03-29
2024版最新SRC漏洞挖掘思路手法(非常详细),零基础入门到精通,收藏这一篇就够了
2025-03-29
2024版最新渗透测试零基础入门教程,带你入门到精通(超详细),收藏这篇就够了
2025-03-29
2024版最新网络安全入门必备读书清单(非常详细)零基础入门到精通,收藏这一篇就够了
2025-03-29
2024版最新网络安全教程从入门到精通,看完这一篇就够了
2025-03-29
2024网络安全岗就业前景如何?零基础入门到精通,收藏这篇就够了
2025-03-29
2024零基础如何入门网络安全?
2025-03-29
2024,java开发,已经炸了吗?
2025-03-29
2025入门黑客技术必读书籍(非常全面)带你从小白进阶大佬!收藏这一篇就够了
2025-03-29
2025入门黑客技术必读书籍(非常全面)带你从小白进阶大佬!收藏这篇就够了
2025-03-29
2025大语言模型入门该怎么学?零基础入门到精通,收藏这篇就够了
2025-03-29
2025年3月全国计算等级考试(报名操作指南)从零基础到精通,收藏这篇就够了!
2025-03-29
2025年中国云计算市场四大趋势前瞻,从零基础到精通,收藏这篇就够了!
2025-03-29
2025年十大最佳漏洞管理工具,从零基础到精通,收藏这篇就够了!
2025-03-29
2025想做黑客?先来学习 SQL 注入,零基础入门到精通,收藏这篇就够了
2025-03-30
2025春招计算机就业哪些方向最香?零基础入门到精通,收藏这篇就够了
2025-03-30
2025最全版《安全技术交底》.docx。从零基础到精通,收藏这篇就够了!
2025-03-30
2025最新大模型技术学习过程梳理,零基础入门到精通,收藏这篇就够了
2025-03-30
2025版万字长文入门大语言模型(LLM)零基础入门到精通,收藏这篇就够了
2025-03-30